Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   wsnpoem befall, repariermethoden funktionier/helfen aber nicht (https://www.trojaner-board.de/46111-wsnpoem-befall-repariermethoden-funktionier-helfen.html)

zetti80 21.11.2007 20:14

wsnpoem befall, repariermethoden funktionier/helfen aber nicht
 
Hallo Leute!

mein pc ist mit dem wsnpoem trojaner befallen. s&d und ad-aware finden beide was. hjt findet auch den entsprechenden eintrag.

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\System32\ntos.exe,

"fix checked" bringt aber nichts, der eintrag ist danach wieder da.. bei anderen usern soll es geholfen haben.

avanger auch ausprobiert, wenn ich

Files to delete

C:\WINDOWS\system32\ntos.exe
c:\windows\system32\wsnpoem\audio.dll
c:\windows\system32\wsnpoem\video.dll

eingeben und auf die ampel klicke, meint er "error: selected files does not appear to be a valid script"!?!?

im System32 folder finde ich komischerweise auch kein ntos.exe.. sondern nur noch ein ntoskrnl.exe

was mache ich falsch... bzw welcher trojaner ist das denn nu genau?!

danke schonmal im vorraus für die hilfe!


greetz

cosinus 21.11.2007 22:00

Hallo.

Derartige Befälle (ntos.exe, wsnpoem) lassen sich leider nur sicher per Neuaufsetzen beseitigen. Also nichts mit hier und da ne Datei löschen und das System ist wieder sauber... :rolleyes:

Ändere, wenn Windows wieder frisch neu aufgesetzt und abgesichert wurde, sämtliche Passwörter.

zetti80 22.11.2007 21:57

wieso gibt es denn soviele treads zu dem thema? mit anleitungen, wie man es in griff bekommt...?

und wie stehts nu mit dem trojanernamen und seinen wirkungen?

das avanger nicht funktioniert kann doch bei der fehlermeldung nicht an dem befall liegen...

neuaufsetzung war ja eh mal wieder nötig... und noch sind keine daten wech

KarlKarl 22.11.2007 23:13

Hi,

ntos.exe wird regelmäßig aktualisiert, vielleicht haben ihre Programmierer unterdessen eine Technik entwickelt, auch dem Avenger aus dem Weg gehen zu können.

Die erwähnten vielen Threads sind für Leute, die im Real-Life gerne auf fahrenden Zügen rumturnen (kurz bevor der Tunnel kommt :D ).

Gruß, Karl

cosinus 22.11.2007 23:31

Zitat:

Zitat von KarlKarl (Beitrag 306377)
Die erwähnten vielen Threads sind für Leute, die im Real-Life gerne auf fahrenden Zügen rumturnen (kurz bevor der Tunnel kommt :D ).

Gruß, Karl


Ich weiß nicht, wie man das noch besser ausdrücken kann! :aplaus: und Hut ab!
Dafür :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130